|

Hack of the Day: Χάκεψαν to WineHQ




Μια ακόμη επίθεση προς το ελεύθερο λογισμικό έγινε προχθές, με στόχο αυτή την φορά την ιστοσελίδα του γνωστού προγράμματος wine το οποίο και μας βοηθάει, να τρέξουμε αρχεία .exe στο Linux

Συγκεκριμένα οι hackers απέσπασαν όλα τα user login credentials (user name, email & passwords) της application database με αποτέλεσμα οι διαχειριστές του Wine να στείλουν σε όλους νέους κωδικούς προτρέποντάς τους μάλιστα να αλλάξουν κωδικό σε οποιαδήποτε σελίδα χρησιμοποιούν τα ίδια στοιχεία..

Οι κωδικοί ήταν κρυπτογραφημένοι, αλλά σίγουρα με λίγη προσπάθεια και υπομονή μπορούν να αποκρυπτογραφηθούν, ειδικά τα εύκολα password.

Σύμφωνα με τον Jeremy White της Codeweavers, η επίθεση έγινε μέσω του utility phpmyadmin είτε με εκμετάλλευση κάποιου κενού ασφαλείας του συγκεκριμένου εργαλείου, ή με κλοπή στοιχείων κάποιου διαχειριστή.

[via]